VPN クライアント 
設定 


本章では 、 Windows XP に標準搭載されている VPN クライアント機能の設定方法について、順番に説明 
します。 

作業の流れ （一6 ページ） . Windows XP における VPN 設定の作業の流れを 

フロー 図で説明します。 

WlndowsXP の設定 （—7 ページ） . VPN 構築に必要なセキュリティボリシーの設定 

方法について説明します。 

動作確認 （—1 9ページ） . セキュ U ティポ 1 J シーを設定した Windows XP 

の動作確認について説明します。 







作業の流れ 

Windows XP の VPN クライアント機能を使用してリモートアクセス VPN 環境を構築する揚合は、図の 
よろな流れで作業を行います。 
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Windows XP におけるセキュリティポリシーの設定方法について説明します。 

ローカルセキュリティ設定の起動 

□一カルセキュリティ設定を起動します。 

1 . [スタート]メニューから[コント□ールパネル]—[管理ツール]を選択する。 

管理ツール画面が表示されます。 


コントロールパネル画面が「カテゴリの表示」の場合、[パフオーマンスとメンテナンス] 
rETTI —[管理ツール]を選択します。 


2. 「□一カルセキュリティポリシー」をダ 
ブルクリックする。 

□一カルセキュリティ設定が起動します。 
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セキュリティポリシーの作成 


セキュリティポリシーを新規に作成します。 


3. 「□一カルコンピュータの IP セキュリテ 
ィポリシー」を選択し、操作メニューか 
ら [IP セキュリティポリシーの作成]を選 
択する。 

IP セキュリティポリシーウイザードが起 
動します。 
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Windows XP の設定 


リモートアクセス VPN 環境を構築するためには 、 Windows XP(SG 01 ) 側でセキュリティポリシーを設 
定しておく必要があります。 



シーの 設定 


忮通遇'' aQm 







5. 名前の項目に、管理しやすいよ5分かり 
やすい名前を、また、必要にじて、説 
明の項目にコメントを入力し、[次へ]をク 
リックする。 

セキュリティで保護された通信の要求画 
面が表示されます。 

(右記の例では名前は「新しい IP セキュリ 
ティポリシー」、説明は空白となっています。） 








セキュリティ規則の作成 


セキュリティ規則を作成します。 


8. [規則]タブをクリックし、[追加]をクリッ 
クする。 

セキュリティの規則ウィザードが起動し、 


新しい ip セキュリティ术リシー®ブロパティ 


IP セキュリティの規則のウィザードの開 

1 IP セキュリティの規則 ( p : 


IP フイ ルター覧 1 フイ ルタ悚作 

1 諮 E 方法 1 トンネルの設定 

始画面が表示されます。 

口 く勒的〉 既定の応答 

Kerberos なし 


規則 T 全般 I 

ほかのコンピュ-夕との逦言に適用され5セキュリティの規則 


追加 ( fi ) …」 編集(£)一」 


」 P 追加ウイザ-ドを使用 ㈣ 


J [_ キや：/セル | 


9 . [次へ]をクリックする。 

トンネルエンドポイント画面が表示さ 
れます。 


セキ;！リティ©規則ウィザード 



IP セキュリティの規則の作成ウィザード©閉始 

セキ: L リティの規則では、セキュリティの規則の IP フィル5-琶で‘指: 
た発信元、宛先、およ U IP トラフイ' >5 の瑕_などの®準(こ售づい 
キュリティ肌、つ、どのように閉始され S かを ft 定します。 


7?#-! 


セキュリティの棟作 

- IP トンネリンヴの届性 

- iSi 正方法 

- フィル$棟作 


続行す碱、 D 欠へ]をクリツ5して傲い。 


J ] . ：| __キャンセル」 


10. 「この規則ではトンネルを指定し S 
し、」のラジオボタンを選択し、[次へ]を 
クリックする。 

ネットワークの種類画面が表示されます。 


セキュリティ©規則ウィザード 


トンネル I ンド术イント 

トンネルエンドポイント tt ip トラフィックの宛先に最も近いトンネリンヴコンピュづです。 
ip トラフィックの宛先はセキュリティの規則の ip フィル$-覧で•指定されています。 

IPSec トンネルにより、2つ dq ンピュー地气の直掊ブライべ一卜招続のセキュリティレベルで，、パケ 、ク トがパブリック 
イン {! -ネットワ-城たはブラ孑べ'■トイネ9トワ- iJ 上衫キ v ンできいようになります。 

ip c キユリティの規則で使用す 5 トンネル r ノト•ポイント s 指定します 
a この故則で B トン定しない. ( I >: 
c ,m ip アドレスで•トンネル r ノト-ポイントを指定する® 


r 


ii . 「すべてのネットワーク接続」のラジ 
オボタンを選択し、[次へ]をクリックす 
る。 

認証方法画面が表示されます。 


セキュリティ©規則ウィザード 


ネ9トワー iHDSS 

こ她キュリティの規則を通用するネットワ-りの種類を逞択します。 


ネットワ-⑽種類を還折します： 

«■ 1ベ: t 0 ネットワ-ウ持择 ◎ 
r □-カル I リアネッドフーク aANKL ) 
r リモート 7 i 7 t 7.® 


_キャンセル 
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12. 「次の文字列をキー交換（事前共有キ 
一）の保護に使ろ」のラジオボタンを選 
択し、 SG 側で VPN パスの設定時に指定 
したパスワード（プリシェアードシーク 
レツト）と同じ鍵の文字列を記し、[次へ] 
をクリツクする。 

IP フイルター覧画面が表示されます。 



(右記の例では 「 passwordl 」 と記しています。） 


— 〇 鍵の文字列は必ず SG 300側で VPN パスの設定時に指定した鍵（パスワード） 
ESd と同じ文字列を記してください。 

なお、パスワードは必ず英数字を組み合わせて、8文字以上500文字以内で入 
力します。 

• IP フィルタの作成 

IP フイルタを新規に作成します。 



14. 名前の項目に、管理しやすいよ5分か 
りやすい名前を、また、必要に応じて、 
説明の項目にコメントを入力し、[追加] 
をクリックする。 

IP フィルタウィザードが起動し、新しい 
IP フィルタウィザードの開始画面が起動 
します。 

(右記の例では名前は「新しい IP フィル 



夕一覧」、説明は空白となっています。） 
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15. [次へ]をクリックする。 


新しい ip フィルタウィザ-ドの間始 


0® 


IP トラフイックの発信元画面が表示され 
ます。 



このウィザードで、 ip トラフィック(こフィルタをかけるのに必要な発馆元、宛 
先、およびトラフィックの種額(こ聞す24吾報を提併しまサ。 

この0ィザードで‘、菪 ff IP トラフィ妁および発 ff IP トラフィ9加兩方に 
一致す！)、ミラ-化さ: Fife フィル$を作成します。 

榷数の発 f 言元または宛先のコンピュー如) IP パゲット、あるい(織多くの 
真な S トラフィックの種類の IP パケット(こ一致する IP フィル5—覧を作成 
す5には、找数のフィル神适加してくださ U 


続行す2•には、 D 欠へ]を W ッ5してくだ?0。 


£ へ吵> 1_キ I 


16. 発信元アドレスのプルダウンメニュ 
一から「このコンピュータの IP アドレス」 
を選択し、[次へ]をクリックする。 

IP トラフイックの宛先画面が表示されま 
す。 



17. 宛先アドレスのプルダウンメニュー 
から「特定の IP アドレス」を選択し 、 IP 
アドレスには、ファイアウ オールの IP ア 
ドレスを入力し、[次へ]をクリックする。 
IP プロトコルの種類画面が表示されます。 
(右記の例では、 IP アドレスは 
「2〇 2.247.5.1 36」となっています。） 


フイルタウイサ 

しド 

0® 

IP ト ラ フイ， ⑽宛先 

IP トラフイ的の宛先アドレスを指定します。 

m 


宛先アドレス®: 


「特定の ip アドレス ニ] 

IP アドレス驳 r 202 . 247 . 5 . 136 


< 戻が b> r ''欠へ# >」キ j 


18. プロトコルの種類の選択のプルダウ 
ンメニューから「任意」を選択し、[次へ] 
をクリックする。 

IP フィルタウイザードの完了画面が表示 
されます。 


フイルタ0イサ 


EB 

IP ブロトコル (DSS 

k 輝 r 錠し制 重獅 または udp の 職、 発信 元ポ ，ょ臟| 

m 


ブ□トコルの齡自の逞択玢 




<戻る ( B > 「次へ < N >> j _キャンセル I 


















19. 「プロパティを編集する」のチェック 

ボックスのチェックが外れているのを確 
認し、[完了]をクリックする。 

IP フイルター覧画面に戻ります。 


<戻る@」 完了] _キャンセル| 


20. フィルタが追加されていることを確 
認し、[〇 K ] をクリックする。 

これで IP フイルタが作成されました。 
セキュリティの規則ウイザードに戻りま 
す。 




名前吵 

[^ UUP フィルター覧 
説明必 


フィル卿： 


r 追加⑧ 1 
__ 集©…」 
_則除 ( B ) I 

17追加ウイザ-ドを ffi 用 ㈣ 


ミラ'.. ift 明 
はい 


ブロトコル 
任意 


発憤元ポ-卜 
任意 


宛先ポート 
任意 


_キゃンセル」 



ウイザ-ドを閉じ5には、院了]をクリックしてく技い。 


•フィルタ操作の設定 

作成したフイルタの操作を設定します。 


21. 先に作成したフィルタのラジオボタン 
を選択し、[次へ]をクリックする。 

フィルタ操作画面が表示されます。 

(右記の例では名前は「新しい IP フィルタ 
一覧」となっています。14で入力した名 
称が記されています。） 


セキュリティの規則ウィザード r?|rxi 



2 2. [追加]をクリックする。 

フイルタ操作ウイザードが起動し、 IP セキ 
ユリテイのフィルタ操作ウイザードの開 
始画面が起動します。 
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23. [次へ]をクリックする。 

フイルタ操作名画面が表示されます。 






■Bl 

こィザ—ドで tt、 新 uo フィル $ 棟作のブ□パティを指定できます。 

HU 

7ィルタ橡作でデー效転送するときのセキ: L リティ要求を設定します。セ 
キュリティ要求 (J、 フィル切荣作の中©セキュリティメソッドの-* g で•指定 
されて(•该す。 


3ン1^ュ-夕胴吨キュリティメソッドを使用してい S 場合のみ、デ-$を 
転送で•きます0推®®セキュリティメソッド$使うと、2つの]ンピュ-夕が 
同じメカドを使う可能性が高くなります。 


続行す5には、じ欠へ] 


£ へ吵> | _キゃ池レ」 


24. 名前の項目に、管理しやすいよ5分か 
りやすい名前を、また、必要に16じて、 
説明の項目にコメントを入力し、[次へ] 
をクリックする。 

フィルタ操作の全般オプシヨン画面が表 
示されます。 

(右記の例では名前は「新しいフィルタ 
操作」となっています。） 




フィルタ揉作名 

このフィルタ棟作の名前を入力し、簡単な説明を付けてください 



名前 ( M ): 



!兑明必 


く戻る® _ [ 次へ⑽〉| _キャンセル I 


25. 「セキュリティのネゴシエート」のラ 

ジオボタンを選択し、[次へ]をクリックす 


フィル姆作の全財ブシ3ン 

フィル切*作の挙闕 s 定します。 

る。 

IPSec をサポートしないコンピュータと 

通信中画面が表示されます。 

r 許可 (E> 
r ブ〇ック (L) 

セキ ュ片ゆ!⑸： 

26. 「 IPSec をサポートしないコンピュー 

夕とは通信しない」のラジオボタンを選 

<戻る® |次へ妙〉 | キャンセル| 



IPSec 奄サボ-卜しない]ンビュ- $ と a 信中 fTi 

IPSec をサポ-卜しな'〇]ンピュ-夕と通 f 言すると、ネクトワ- Wt キュリティ上の危陕(こさらされ5可能 w^m 
性獅ます。 

択し、[次へ]をクリックする。 

ip トラフィックセキュリティ画面が表示 

されます。 

IPSec をサポートしない]ンビュー$との通信を許可しますか？ 

沒 IPSec 去サボ-—リビュ-处しない# 
r e キュリティで保器されて t 似■、通 ti: 戻る <u> 

このオブシ孕ン(3、 IPSec をサポートしないコンピュ ーWJ< ネットワークにあ用してく枝い。 

IPSec をサボ-卜しない]ンピュ-处通 fi すると、ネットワ-加ヽセキュリティ上の危陕(こさらされ5可 
能性麵ます。 


<戻る(旦）|次へ ( N〉 > | キャンセル| 
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27. 「暗号化と整合性」のラジオボタンを 


フィルタ揉作〇イサード 


0® 


選択し、[次へ]をクリックする。 

IP セキュリティフィルタ操作ウィザード 
の完了画面が表示されます。 


ip トラフィ，りセキュリティ 

ip トラフィックに対 ts セキュリティメリ、)ドを指定します。找数のセキュリティメリッドを追加する埸合 
は、ウィザ-ドを売了した後に、フィル抑*作$編集しま寸。 

このフィル抑 S 作には、 IP トラフィクキュリティメ V 9 ドが少なくとも1つ必要で•す。 

c is 号合せ (£) 

デ-切お音 Sj 匕 jip Til され》こ 1 * 1 更されません。 


r a 合性®*® 


デーされ > 3C1 されませんが、 8 奩号化されません。 


C カスタム (© 

設定®- 1 


<戻る(旦） 

| >欠へ 〈 if * > | キゃンセル| 




ip トラフィックセキュリティ画面では、実際に通信する際に使用する暗号アルゴリズム 
などを指定します。 


28. 「プ□パティを編集する」のチヱック 

ボックスのチェックが外れているのを確 
認し、[完了]をクリックする。 
セキュリティの規則ウイザードに戻りま 
す。 



•セキュリティ規則の作成完了 

セキュリティ規則の作成を完了します。 


29. 先ほど設定したフィルタ操作 （24 で設 
定した名前のフィルタ操作）のラジオボ 
タンを選択し、[次へ]をクリックする。 
新しい規則ウィザードの完了画面が表示 
されます。 

(右記の例では名前が「新しいフィルタ 
操作」のラジオボタンを選択します。） 



30. 「プロパティを編集する」のチェック 

ボックスのチェックを外し、[完了]をクリ 
ックする。 

新しい IP セキュリティポリシーのプ□パ 
ティに戻ります。 
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鍵交換の設定 


SG 3 〇〇と Windows XP 間で行われる鍵交換の際に必要となる項目を設定します。 


31. IP セキュリティの規則の IP フィルター 
覧から先ほど設定したフィルタのチェッ 
クボックスをチェックし、[編集]をクリッ 
クする。 

規則の編集のプロパティが起動します。 
(右記の例では「新しい IP フィルター覧」 
をチェックします。） 


新 u 、 ip セキ:!リティポリシーのブ□パティ f ? |rxi 


規則 I 全胺 


ほかのコンピュータとの通 f 言に適用され5セキュリティの規則 


IP セキュリティの規則 (p: 

IP フィルター覧 

フィルタ悚作 

1 ISE 方法 

1トンネルの設定 





□ く劫的〉 

既定の応答 

Kerberos 

なし 

ん I . 



(>,1 


[ 追加必 ..] 編集 (£)... 印勝 ( E ) 」卩追加ウィザードを使用 ㈣ 


[] 


3 2. [フイルタ操作]タブをクリツクする。 


規則の S 集®ブ n パティ 疗1区! 


IP フイルター覧1フィルタ悚作1方法|トンネルの設定1接続の種類| 


5 


卜紙謹 1 繼钱嶋 ㈣ トラフィ 


IP フィルター覧 ( L ): 

1 P 1 ^ 

このコンピュータとほかのコンピュータ間の.. 
このコンピュータから、ブロードキャスト、マ… 


名前 

〇 すべて® ICMP トラフィック 
〇 すべて® IP トラフィック 


追加迫)...」 編集 (£L I fi 勝® I 

OK I _キャンセル 


33. 先ほど設定したフィルタ操作 （24 で設 
定した名称のフィルタ操作）のラジオボ 
タンを選択し、[編集]をクリックする。 
新しいフィルタ操作のプ□パティが起動 
します。 

(右記の例では「新しいフィルタ操作」 
となっています。） 


規則 ( DS 集のブ n パティ f?]^\ 


ip フィルター覧フイルタ棵作丨 _SiiE 方法丨トンネルの設定1接続の種類1 


X 


逗択したフィルタ楝作は、この規則でセキュリティで保_されたネットワーク 
トラフィックに対してネゴシエートで•きるかどうか、およ U どのようにトラフィック 
がセキュリティで保諸されるかを指定しま寸。 


フィル切荣作 (£): 

名前 

〇セキュリティが必要 
〇セキュリティを要求（省略可能〉 
〇許可 


pH しいフィル切荣作 


Hal 

セキュリティで保_されていない通信を.. 
セキュリティで儲されていない通信を... 
セキュリティで保 it されていない ip バゲ.. 


ifilJD ®™ I SB *( EX .. J 則除® I (7 适加ウィザードを使用_ 

0 K _ キゃンセル_適用⑻ 


34. [セキュリティメソッド]タブの「セッ 
シヨンキーの PFS (Perfect Forward 
Secrecy ) 」のチエックボックスをチエッ 
クし、[〇 K ] をクリックする。 

規則の編集のプロパティに戻ります。 


新しいフィルタ揉作のブ□パティ 


セキュリティメリクド|全般 I 

r |牛可 ( M > 
r ブロックの 

(5- セキュリティのネゴシエー MN >: 
セキュリティメソッドの優先順立纷 


種類 AH 堃合性 

暗号化...くなし〉 


ESP 榴密性 
3DES 


ESP 堃合乜 
SHA1 


追加 ( ex .. 

編集(豆)... 


削除 (E) 


P セキュリティで保護されていない通信を受け付けるが、常に IPSec を使って応答① 
r IPSec に H 坧していない]ンピュ-夕とセキュリティで保諸5れていない jifl を许可泌 
卩セッション年一め PFS (Perfect Forward SecrecyXP); 


キゃン t ル 逓用⑻ 


35. [閉じる]をクリックする。 

新しい IP セキュリティポリシーのプ□パ 
テイに戻ります。 


36. [全般]タブをクリックし、「次の設定 
を使用してキー交換を行ろ」の[詳細設定] 
をクリックする。 

キー交換の設定が起動します。 


規則の編集のブロパティ 


ip フィルター覧フィルタ悚作丨目瑪正方法丨トンネルの設定1接続の種類| 

x 敷 m 離■麟勰離溫な 


がセキュリティで保諸されるかを指定します。 


フィルタ棟作®: 


名前 

〇セキュリティが必要 
〇セキュリティを要求（省略可能） 

〇晌 

0新しいフィルタ悚作 


m 

セキュリティで保 it されていない通信を... 
セキュリティで.臓されていない通信を... 
セキュリティで保諸されていない ip パケ… 


追加⑪…」 [ 編■艦]]削除⑻ | r ? 追加ウイザードを使用㈣ 


丄 


丄 


新しい IP セキ:！リテイボリシーのブロパティ 


規則 1 全股_ 

^ IP セキュリティポリシーの全股ブロパティ 
名前妙： 


|新しい IP セキュリティポリシー 
説明必 


ポリシーの変更を確謬する間隔ぬ)： 
|180 分 

次の設定を使用してキー交換を行う： 
詳細設定秘…| 


16 
















37. 「マスタキーの PFS (Perfect 


p —交換©設定 


s® 


Forward Secrecyj 」のチェックボック 
スをチェックし、 HD の保護に用いるセ 
キユリティメソッド」の[メソッド]をクリ 
ックする。 

キー交換のセキュリティメソッドが起動 
します。 


(✓ R ス占年一の PFS (Perfect Forward Secrecy)(P)i 
新しいキーを ISE して生成する間隔 (A): 

F 80 分 


ID の保諸に用いるセキュリティメゾンド： 

メ 'H 」 

Windows XP インターネットキー交換 QKE) 

Jointly developed by Microsoft and Cisco systems, he . 

OK | _ キャンセル」 


U>T 


PFS は、鍵を更新する際、以前の鍵から新しい鍵を推測できないようにする機能です。 


38. 下記のよろに設定されていることを確 
認し、[〇 K ] をクリックする。 

キー交換の設定画面に戻ります。 


種類 

暗号化 

整合性 

Diffie - 

Hellman 

IKE 

3 DES 

SHA 1 

中 （2) 

IKE 

3 DES 

MD 5 

中 （2) 

IKE 

DES 

SHA 1 

低 （1) 

IKE 

DES 

MD 5 

低 （1) 


キー交換のセキ:ティメ y ウド 



セキュリティメ v ッドの優先_位き 


種類 

暗号化 

整合性 

Diffie-He 

IKE 

3DES 

SHA1 

中¢2) 

IKE 

3DES 

MD5 

¢2) 

IKE 

DES 

SHA1 

低 （1) 

IKE 

DES 

MD5 

低⑴ 

< 



■M 


追加(以 .. 
編集 (£>... 


則除 (E) 



39. [〇 K ] をクリックする。 

新しい IP セキュリティポリシーのプ□パ 
ティに戻ります。 


キー交換©設定 


l<7 マスタ キ ーの PFS (Perfect Forward Secrecy)(P) 


新しいキーを iS ■正して生成する 間隔⑻： 


1480 分 


厂 ッション 

ID の保諸(こ用いるセキュリティメリ ッ ド： 


け.…观ド狐… j 


Windows XP インターネットキー交換 0KE) 


jointly developed by Microsoft and Cisco Systems. Inc. 


OK 

キャンセル | 














セキュリティポリシーの設定完了 


セキュリティポリシーの設定を完了します。 


40. [閉じる]をクリックする。 

41. 以上で、 WindowsXP におけるセキユ 
リティポリシーの設定は完了しました。 


新しい ip セキュリティボリシーのブ□パティ r ?) rx | 


規則「 全股_ 

園^ ip セキュリティポリシーの全般ブロパティ 
名前妙： 

p しい ip セキュリティポリシー 
説明必 


ポリシーの変更を確謊する間隔(公 

「80 分 

)欠の設定を使用してキ-交換を行う: 
_詳細設定I 


[PJb5> I 
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動作確認 

セキュリティポリシーを設定した Windows XP の動作確認方法について説明します。 
•ユーザ認証 

•セキュリティポリシーの有効化 
•ブラウザによる接続確認 


ーザ認証 


ユーザ認証を行います。 


1 .Internet Explorer 等のブラウザを起動し、 SG 300側で設定しだ;認証ぺージ 
( https ：// 202.247 .5.136) にアクセスする。 

ユーザ□グイン画面が表示されます。 


2. SG 300側で設定したユーザ ID 

( user _ tokyo ) とパスワードを入力し、 
[□グイン]をクリックする。 

□グインに成功すると、グループ ルー ル 
で設定したポリシーが追加され、 VPN パ 
スが有効になります。 


IJ ファイル© 編案© 表示 M _お気に入り⑻ツ-ル①ヘルブ¢0」 J アドレス© [ i ] 二 j | 


_ログイン j _バスワード変更 


© ぺージが表示されました 


zl 

r 厂既矇 イントラネ * ん 


■し 

rBTTI 



SG 300 側の設定の詳細は、「リモートアクセス VPN の設定（サーバ編）」を参照してくだ 
さい0 






設定したセキュリティポリシーを有効にします。 


1 . □一カルセキュリティ設定を起動し、「セ 
キュリティポリシーの設定」で設定した 
セキュリティポリシーを選択した後、[操 
作]メニューから[割り当て]を選択する。 
(右記の例では「新しい IP セキュリティポ 
リシー」となっています。） 


2. ポリシーの割り当ての項目に「はい」と 
表示されます。選択したセキュリティポ 
リシーが、割り当てられたことを画面上 
で、確認してください。 


3. 以上で、登録したセキュリティポリシーが有効になりました。 


ブラウザによる接続確認 


SG 3 〇〇と Windows XP 間で、 VPN による接続が行えるかどうか確認します。 

1 .Internet Explorer 等のブラウザを起動し、 SG 3 〇〇の内側の Web サーバ 
( http :// 202.247 .5. 136/)に接続可能かどろか確認してください。 

接続ができなかった場合は、 VPN 通信が行われていません。再度、これまでの各設定を見 
直してください。 

設定を見直しても改善しない場合は、 SG 300 側の設定が正しく行われているか、管理者に 
確認してください。 











